L'attaque dite par injection SQL signifie que l'attaquant insère des commandes SQL dans le champ de saisie du formulaire Web ou dans la cha?ne de requête de la requête de page, et incite le serveur à exécuter des commandes SQL malveillantes. Dans certains formulaires, les entrées utilisateur sont utilisées directement pour construire (ou affecter) des commandes SQL dynamiques, ou comme paramètres d'entrée pour des procédures stockées. De tels formulaires sont particulièrement vulnérables aux attaques par injection SQL.